Opencart 1.5.5.1 (Tabel user yang hilang)

Kemarin dari pagi hingga malam saya dihubungi oleh seorang kawan, yang mengabarkan bahwa situs e-commerce nya ketika login tidak menampilkan apa-apa alias blank, dari interview dengan teman saya yaitu si pengguna dia mengaku hanya melakukan penggantian password beberapa waktu yang lalu, karena halaman admin sempat tidak bisa diakses.

Investigasi awal situs e-commerce tersebut menggunakan opencart,saya awam dengan opencart, tapi kawan harus dibantu. berbekal berbagai credentials yang dibutuhkan akhirnya selepas subuh saya coba analisis lebih lanjut, dahulu saya pernah membaca pada sebuah manual metode paling efektif dalam penanganan kesalahan adalah dengan membaca error log, ya sistem yang baik seharusnya terdapat error log, pencarian berkas error log, tentu saja harus kita mulai dari berkas konfigurasi, jadi kemudian saya mencari semua berkas yg berhubungan dengan frasa “conf” biasanya di sebuah sistem yang baik berkas tersebut ada di tempat yang mudah di jangkau, misalkan di root directory.

karena opencart adalah sistem yang baik maka saya dapat dengan mudah menemukan berkas konfigurasi dan dari situ memandu saya pada berkas error log. setelah saya buka, saya terkejut karena ada tabel yang hilang, entah operasi apa yang dilakukan kawan saya yang katanya awam ini sehingga sebuah tabel hilang, parahnya yang hilang adalah tabel user ([prefix]_user), tentusaja meskipun kita memiliki Jimat yang paling canggih di mahabarata ataupun Dragon ball kita tetap saja tidak akan bisa masuk halaman admin.

Akhirnya karena opencart baik saya kemudian mengunduh kode sumber sesuai dengan versi yang terpasang di website teman saya. Oh iya salah satu tanda sistem yang baik adalah memperbolehkan diunduh secara bebas ( kalo yang ini, setidaknya baik buat saya  😀 ) , dengan keyakinan penuh saya buka berkas instalasi bagian skrip pembuatan database, skripnya biasanya berakhiran sql dan biasanya ada di dalam direktori installasi. buka berkas tersebut dengan teks editor kesukaan kita semua ( vi ) kemudian cari frasa yang terkait dengan pembuatan tabel user, setelah ketemu, masuk kedalam database buat ulang tabel tersebut dengan skrip yang telah ditemukan tersebut.

nah tahap yang paling penting dari semua ini adalah, Inject User dan Password bagi yang ingin mencoba cara hardcore, silahkan buka direktori installasi bagian model, temukan skrip disana mengenai pembuatan user dan hashing password niscaya kita akan pusing. karena opencart baik saya juga harus menularkan kebaikan dong, untuk itu silahkan masukkan dalam database user_id = 1 , user_group_id=1 , user = kakaganteng , password = 5f4dcc3b5aa765d61d8327deb882cf99 , status = 1 , date = [isi kan tanggal sekarang biar ga repot] kemudian simpan.

nah sekarang silahkan login melalui halaman admin dengan username = kakaganteng dan password = password , Tamat.

Happy Hacking 😉

Iklan

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s